Mnoho bezpečnostních incidentů začíná v e-mailu: jednoduchá zpráva může spustit ransomware, krádež dat nebo finanční podvod. Dobrou zprávou je, že s praktickým školením a jednoduchými kontrolami lze většinu pokusů zastavit dříve, než bude příliš pozdě.
V této příručce podrobně vysvětluji s příklady z reálného světa, jak rozpoznat a vypořádat se s nebezpečnými e-maily, co dělat, když máte pochybnosti, jak se chovat, pokud jste již klikli na odkaz, a jaké nástroje aktivovat. Propojte návyky, technické kontroly a procesy, aby e-mail již nebyl slabým článkem, a to jak v osobním, tak i v profesním životě.
Jasné známky pro odhalení škodlivých e-mailů
Než si zprávu přečtete, zkontrolujte její původ. Adresa odesílatele je vaší první indicií : pokud danou osobu neznáte, pečlivě si prohlédněte doménu a hledejte i ty nejmenší chyby, změněná písmena nebo domény, které napodobují značky (například „banco-santander“ místo skutečné domény). Mnoho útočníků používá nesmyslné řetězce písmen a čísel nebo přezdívky, které neodpovídají skutečné adrese.
Analyzujte předmět zprávy. Typické návnady používají naléhavost nebo poplach : podezřelá aktivita, výhra, neuhrazený účet, okamžité ověření. Jejich cílem je přimět vás k otevření a kliknutí bez přemýšlení. Pokud jste tuto zprávu nečekali, zvedněte obočí a proveďte zbytek kontrol.
Pečlivě si projděte obsah. Gramatické chyby, nešikovné překlady, nepřirozený tón nebo obecné fráze jako „Ahoj“ bez personalizace v údajně důležitých zprávách jsou běžnými varovnými signály. Mějte na paměti, že kampaně jsou stále vybroušenější, proto se nespoléhejte pouze na pravopis.
Věnujte pozornost úrovni detailů. Podvody jsou často vágní a chybí jim konkrétní odkazy na služby, objednávky nebo vzájemný kontakt. Pokud obdržíte zprávu, která se vydává za odesílatele, zkontrolujte si její webové stránky na Googlu a ověřte si, zda obsah odpovídá tomu, co tvrdí, že prodávají.
Kontrolujte odkazy bez klikání. Najeďte myší na odkaz a zobrazí se skutečná URL adresa, nebo na něj na mobilním zařízení klepněte a podržte prst . Pokud se neodpovídá legitimní doméně, je zkrácena, aby se skryla, nebo se zdá podezřelá, neklikejte. URL adresu můžete zkopírovat (klikněte pravým tlačítkem myši, zkopírovat) a analyzovat ji pomocí služeb jako VirusTotal, Sucuri nebo URLVoid.
Dávejte si pozor na přílohy. Faktura, životopis nebo zpráva by mohly obsahovat škodlivý kód . Buďte podezřelí z obecných názvů, požadavků na povolení maker v Office nebo neobvyklých formátů souborů. Pokud se jedná o běžného dodavatele, porovnejte konvence pojmenování s předchozími dokumenty.
Podpis a konzistence. Pokud podpis neodpovídá odesílateli nebo chybí informace o společnosti , je to špatné znamení. A pokud se e-mail chlubí legitimitou s logy, pečetěmi nebo tvrzeními s vysokou prioritou, aby vyvíjel nátlak, pamatujte, že se jedná o běžné taktiky falešné legitimity.
Digitální podpis. Digitálně podepsané firemní zprávy umožňují ověření identity . Mnoho klientů, například Outlook, zobrazuje indikátor a poskytuje podrobnosti o certifikátu. Pokud někdo, s kým pravidelně komunikujete, podepisuje své e-maily, ověřte si tuto indicii.
Obsah, odkazy a přílohy: jak recenzovat bez chyb
Pokud obdržíte nečekaný, ale věrohodný e-mail, prozkoumejte i další informace, které se netýkají samotného e-mailu. Vyhledejte společnost na Googlu a kontaktujte ji prostřednictvím jejích oficiálních kanálů . Nepoužívejte telefonní čísla ani adresy uvedené v e-mailu, dokud si neověříte jeho legitimitu.
U odkazů platí zlaté pravidlo: nejdříve se podívejte, pak klikněte, nebo nikdy . Zkontrolujte skutečnou URL adresu, provádějte analýzy renomovaných služeb a v případě pochybností se vyhněte přihlašování k jakýmkoli citlivým stránkám. Je lepší otevřít novou kartu a ručně zadat adresu služby.
Pokud jde o přílohy, pamatujte na rizikové formáty. Vyhněte se otevírání souborů .exe, .js, .jar, .bat, .cmd, .vbs, .msi, .hta, .scr, .pif, .reg, .cpl a .wsf , i když je váš antivirový program neoznačí. A buďte podezřelí z duplicitních přípon, jako je image.gif.exe, kde poslední přípona je nejdůležitější.
Makra v dokumentech Office. Je to klasická technika, která se silně vrací . Pokud vás soubor aplikace Word nebo Excel požádá o povolení zobrazení údajné faktury nebo sestavy, zrušte to a nejprve si to ověřte ze spolehlivého zdroje.
I zdánlivě neškodné přílohy, jako jsou PDF soubory nebo obrázky, mohou být nebezpečné. Prohledejte je antivirovým softwarem a pokud nic neočekáváte, neotevírejte je . Pokud si stále nejste jisti, požádejte o opětovné odeslání alternativním kanálem nebo si vyžádejte konkrétní údaje, které je těžké zfalšovat.
Běžné taktiky: od naléhavosti k falšování

Naléhavost a strach. Nutí vás reagovat automaticky . Mohou simulovat zmrazení účtů, podivné poplatky nebo vrácení daní. Ve Španělsku je běžné vydávání se za daňový úřad, což je příkladem nárůstu kybernetických podvodů.
Phishing v práci. Podvodníci se mohou vydávat za manažery a požadovat platby od údajných klientů nebo potvrzení přístupu. Před převodem jediného eura si ověřte platbu prostřednictvím chatu nebo interního telefonu.
Zkracovače odkazů. Zakrývají skutečný cíl . Pokud je obdržíte e-mailem, nejprve je analyzujte externím nástrojem a neprocházejte důležité služby, když jste přihlášeni.
Bombardování e-maily. Zahlcení vaší schránky, abyste zmeškali důležité zprávy , nebo abyste se vplížili do hromadných kampaní, které vás přihlásí k odběru newsletterů. Filtrujte, organizujte a neztrácejte ze zřetele klíčovou komunikaci během laviny.
Spoofing (vydávání se za odesílatele). Útočník maskuje pole „Od“, aby vypadalo legitimně . Může simulovat, že zpráva pochází z vaší vlastní domény nebo z domény poskytovatele. Pokud se zpráva jeví jako interní, ale dorazí jako externí příchozí zpráva, buďte podezřelí a ověřte ji přes jiný kanál.
Falešní legitimizátoři. Domény, které vypadají bezpečně, kopírované značky a štítky s vysokou prioritou jsou navrženy tak, aby klamaly zdáním. Nejsou důkazem ničeho: větší váhu má skutečná doména odkazu, konzistence a vaše externí ověření.
Co se stane, když e-mail obsahuje malware?
Pokud spustíte danou datovou část, mohou být vaše osobní údaje, přihlašovací údaje nebo soubory ukradeny . Keyloggery zaznamenávají stisknuté klávesy, spyware profiluje vaši aktivitu, ransomware uzamyká vaše data a požaduje výkupné a trojský kůň může otevřít zadní vrátka a stát se součástí botnetu.
K útoku může dojít stažením přílohy, kliknutím na odkaz, který spustí stahování, nebo udělením oprávnění k dokumentu. Jediné kliknutí může stačit k napadení celého počítače a v podnikovém prostředí k šíření po celé lokální síti.
Jak získají vaši adresu a jak snížit publicitu
Útočníci zásobují své seznamy informacemi z více zdrojů. Trackery shromažďují e-maily zveřejněné na webových stránkách nebo fórech , e-mailové řetězce znásobují viditelnost adres a masivní úniky se nakonec prodávají a kolují po celé roky.
Nešifrované formuláře, veřejné sítě Wi-Fi a zranitelné webové stránky mohou vyzradit váš e-mail a další data. Nezadávejte adresy na nešifrovaných stránkách a omezte své registrace na důvěryhodné služby . Pro podezřelé registrace zvažte použití jednorázových e-mailových adres nebo aliasů.
Malware také krade adresáře. Napadený kontakt vám může nevědomky poslat malware ; jakékoli neočekávané přílohy považujte za podezřelé, i když pocházejí od někoho, koho znáte.
Dobré postupy ve společnosti
Oddělte si účty. Minimálně mějte jeden účet výhradně pro práci, druhý pro osobní použití a třetí pro záznamy s nízkou hodnotou . Tím se rozdělí riziko a sníží se dopad úniků dat a spamu.
Chraňte přístup. Dlouhá, jedinečná hesla, která se pravidelně mění, a vícefaktorové ověřování snižují pravděpodobnost neoprávněného přístupu, a to i v případě úniku hesla. Vyhněte se sdílení účtů s hesly, která zná více lidí.
Základní ochrana osobních údajů. Při odesílání více příjemcům používejte skrytou kopii (BCC) , abyste zabránili odhalení adres, a buďte opatrní, kde zveřejňujete svou e-mailovou adresu. Méně distribuce znamená méně spamu a méně cílů pro cílené útoky.
Průběžné školení. Simulace phishingu, osvětové kampaně a jasné procesy hlášení (např. přesměrování do zabezpečené schránky nebo tlačítka v Outlooku) zvyšují včasnou detekci a zabraňují impulzivním kliknutím.
Praktické rady, když máte podezření
1) Nic nestahujte. Pokud neočekáváte přílohu, neotevírejte ji . 2) Neodpovídejte ani nekomunikujte. 3) Analyzujte odkazy pomocí důvěryhodných nástrojů. 4) Vyhledejte online odkazy na odesílatele nebo text zprávy.
Pokud e-mail tvrdí, že pochází od společnosti nebo banky, kontaktujte je oficiálními kanály . Nevolejte na číslo uvedené v e-mailu ani neodpovídejte na stejnou adresu, aniž byste si ji nejprve ověřili.
Co dělat, když jste již něco otevřeli nebo stáhli
Pokud jste stažené soubory z daného e-mailu ještě neotevřeli, smažte je. Tím zabráníte jejich stažení, pokud jste je neotevřeli . Problém se sice ne vždy vyřeší, ale sníží se tím riziko.
Aktualizujte systém a aplikace. Opravte zranitelnosti, abyste zabránili jejich přetrvávání nebo eskalaci . Zkontrolujte aktualizace systému Windows a aktualizace pro kancelářský balík a prohlížeč. Odpojte externí zařízení. Oddělte jednotky USB nebo pevné disky, abyste zabránili jejich šíření . Pokud pracujete v síti, poraďte se s IT oddělením o dočasném odpojení podezřelého počítače.
Zabránění sledování v Gmailu a Outlooku
Mnoho kampaní používá sledovací pixely vložené do obrázků. Nastavte si e-mail tak, aby se externí obrázky nenačítaly automaticky . V Gmailu přejděte do Nastavení > Zobrazit všechna nastavení > Obecné > Obrázky a vyberte možnost Zeptat se před zobrazením. V Outlooku přejděte do Nastavení > Obecné > Soukromí a data a vypněte načítání pro jednotlivé služby.
Užitečná rozšíření. Ugly Email a PixelBlock pomáhají blokovat sledování v podporovaných prohlížečích. Používejte je jako zálohu, nikoli jako náhradu za nastavení vašeho e-mailového klienta.
Je váš účet zabezpečený? Základní ovládací prvky
Zkontrolujte sílu hesla a povolte 2FA. Bez silného hesla a druhého faktoru ověření jste snadným cílem . Vyhněte se opakovanému používání hesel: jedno narušení v jedné službě může vést k dalším.
Používejte oficiální aplikace. Instalujte software z důvěryhodných zdrojů a vyhýbejte se pochybným klientům třetích stran. Zkontrolujte si historii přihlášení a ukončete všechny podezřelé relace.
Nezveřejňujte svou e-mailovou adresu. Čím méně veřejně je váš e-mail, tím méně spamu a cílených phishingových pokusů se vám dostane.
Nástroje a služby, které pomáhají

Microsoft Defender pro Office 365 (Průzkumník hrozeb a detekce v reálném čase). Pokud vaše organizace používá plán 2 (Průzkumník) nebo plán 1 (detekce v reálném čase) , můžete prošetřovat hrozby a reagovat na ně téměř v reálném čase: vyhledávat a odstraňovat zprávy, identifikovat škodlivé IP adresy odesílatelů a iniciovat incidenty.
Jak vyhledávat podezřelé doručené e-maily: 1) Otevřete Průzkumník nebo Detekce v reálném čase . 2) Vyberte příslušné zobrazení (Veškerá pošta, Malware, Phishing) a rozsah dat (výchozí, včera a dnes). 3) Vytvořte filtry pro užitečné vlastnosti: akce doručení (doručeno, spam, blokováno), původní a poslední známá umístění a směr doručení (příchozí, v rámci organizace, odchozí) pro detekci spoofingu, přepsání zásad (organizačních nebo uživatelských) a hrozeb URL (malware, phishing, spam). 4) Aktualizujte a zkontrolujte kartu E-mail s klíčovými sloupci , abyste pochopili cestu zprávy. 5) V případě potřeby exportujte (až 200 000 výsledků) a proveďte nápravu odstraněním e-mailu z dotčených poštovních schránek.
Simulátory a povědomí. Platformy jako Keepnet Labs vám umožňují simulovat phishing, měřit zranitelnost a vzdělávat , stejně jako testovat antispam/antivirový program a usnadňovat reporting pomocí doplňků Outlooku.
Soukromí a šifrování s Mailfence. E-mailová služba zaměřená na end-to-end šifrování (AES-256/OpenPGP), digitální podpisy a 2FA . Užitečná pro citlivou komunikaci s bezplatnými možnostmi postačujícími pro mnoho uživatelů.
Aliasy s Firefox Relay. Vytvořte si obrazovkové adresy, které budou přesměrovávat do vaší skutečné schránky . Můžete je kdykoli smazat a omezit tak vystavení. Ideální pro registraci do služeb, kterým plně nedůvěřujete.
Ověřte e-mailové adresy pomocí nástroje Captain Verify. Tento online nástroj ověřuje e-maily, syntaxi a existenci serveru . Je užitečný pro čištění seznamů a detekci falešných nebo prošlých účtů. Nezapomeňte: ověření platnosti nezaručuje bezpečnost e-mailu, pouze to, že adresa existuje.
Blokujte IP adresy v Gmailu pomocí rozšíření. Pomocí funkce Blokovat odesílatele můžete blokovat zdroj e-mailů podle IP adresy : v části „Zobrazit originál“ (hlavička „Přijato“) identifikujte IP adresu, vytvořte v rozšíření nový blok a vyberte cíl (koš, spam). Udržujte si inventář, abyste v případě potřeby mohli blokování vrátit zpět.
Proč byste si neměli ukládat citlivé informace do e-mailu
Pokud je vaše schránka doručené pošty napadena, je odhaleno vše, co je v ní uloženo : osobní údaje, dokumenty, dokonce i hesla, která jste si uložili ve zprávách. Navíc si ji mohou přečíst aplikace třetích stran s přístupem k vašemu účtu.
Ochrana soukromí poskytovatelů se liší a existují zranitelnosti. Jediná zranitelnost nebo špatná politika by mohly ohrozit vaše data . Pro důležité informace je nejlepší používat správce hesel a šifrované úložiště.
E-maily vydávající se za značky v okolí
Ve Španělsku jsou častým cílem logistické a kurýrní společnosti. Zločinci zneužívají značku společnosti k informování zákazníků o údajných zásilkách, poplatcích nebo aktualizacích , čímž kradou data nebo provádějí neoprávněné poplatky. Vždy ověřujte informace na oficiálních webových stránkách a vyhněte se placení nebo zadávání přihlašovacích údajů prostřednictvím podezřelých e-mailů.
Typické případy phishingu, se kterými se setkáte

Pozastavené účty, které vám nepatří, falešné pokusy o 2FA, které vás oklamou k přihlášení, daňová přiznání s formuláři pro bankovní údaje, potvrzení objednávek se škodlivými přílohami a interní žádosti o platbu. Všechny mají společné schéma: naléhavost, důvěryhodný vzhled a kliknutí, ke kterému vás chtějí donutit.
Používejte izolovaná prostředí k kontrole rizikového obsahu
Pokud potřebujete otevřít něco podezřelého, udělejte to ve vyhrazeném, jednorázovém virtuálním počítači (VirtualBox nebo podobný). Pokud se to poškodí, můžete to jednoduše smazat, aniž by to ovlivnilo váš hlavní počítač.
Další možností je rozbalit jej na starém telefonu bez citlivých účtů. Připojit jej pouze k Wi-Fi, bez kritických aplikací, a použít jej jako testovací plochu . Přesto nezadávejte hesla na neověřených webových stránkách: získání přihlašovacích údajů nezávisí na infikování zařízení.
Uspořádejte si e-maily podle citlivosti
Abyste se efektivně chránili, udržujte si čistý účet pro bankovnictví, vládní agentury a klíčové firmy , bez newsletterů nebo hromadných registrací. Pro fóra a testování používejte jiný účet. Tím se sníží nepořádek a pravděpodobnost proniknutí phishingových útoků do oblastí, kde na přihlašovacích údajích záleží.
Pokud máte někdy pochybnosti, pamatujte na zlaté pravidlo: když něco není jasné, nic neklikejte ani nestahujte . Ověřte si to přes jiný kanál, zeptejte se SAMI, zda pracujete pro nějakou firmu, a nahlaste to, aby tomu ostatní nenaletěli.
Kombinací selského rozumu, ověřování odesílatele a odkazu, pečlivé správy příloh, dvoufaktorového ověřování, deaktivace externích obrázků, používání aliasů a nástrojů, jako je Defender pro Office 365, Mailfence nebo Firefox Relay, můžete drasticky snížit riziko e-mailů a zablokovat většinu malwarových a phishingových kampaní . Pokud se vám nějaký podaří proklouznout, jednejte rychle: odpojte se, proveďte kontrolu, aktualizujte a požádejte o pomoc.
